Das Problem
Automatisierte Sicherheitsscanner erkannten Schwachstellen in der Geschäftslogik der Anwendung nicht.
Was wir gemacht haben
Mit Burp Suite Pro, eigenen Skripten und OWASP ZAP haben wir die Webanwendung manuell auf Logikfehler und Authentifizierungslücken untersucht.
Das Ergebnis
- Kritische Authentifizierungslücke geschlossen.
- 6 Schwachstellen in der Geschäftslogik behoben.
Kommt Ihnen das bekannt vor?
Senden Sie uns einen Absatz. Wir antworten mit einem Vorgehen und einem realistischen Zeitrahmen.